Уязвимость DoS атаки в Mozilla Firefox, SeaMonkey и Thunderbird через обработку свойства length объекта Select
Описание
В некоторых версиях Mozilla Firefox, SeaMonkey и Thunderbird существует уязвимость, которая позволяет злоумышленникам вызвать DoS атаку. Это достигается за счет передачи большого целочисленного значения для свойства length объекта Select, что приводит к чрезмерному потреблению памяти и аварийному завершению работы приложения.
Затронутые версии ПО
- Mozilla Firefox версии до 2.0.0.19
- Mozilla Firefox 3.x версии до 3.0.5
- SeaMonkey (не указана конкретная версия)
- Thunderbird (не указана конкретная версия)
Тип уязвимости
- DoS атака (чрезмерное потребление памяти и аварийное завершение работы)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 2.0.0.19 and 3.x before 3.0.5, SeaMonkey, and Thunderbird allow remote attackers to cause a denial of service (memory consumption and application crash) via a large integer value for the length property of a Select object, a related issue to CVE-2009-1692.
Mozilla Firefox before 2.0.0.19 and 3.x before 3.0.5, SeaMonkey, and Thunderbird allow remote attackers to cause a denial of service (memory consumption and application crash) via a large integer value for the length property of a Select object, a related issue to CVE-2009-1692.
Mozilla Firefox before 2.0.0.19 and 3.x before 3.0.5, SeaMonkey, and T ...
Mozilla Firefox before 2.0.0.19 and 3.x before 3.0.5, SeaMonkey, and Thunderbird allow remote attackers to cause a denial of service (memory consumption and application crash) via a large integer value for the length property of a Select object, a related issue to CVE-2009-1692.
EPSS
5 Medium
CVSS2